Articles of 活动目录的

Samba4:可以build立一个AD森林

目前我必须build立一个全新的AD基础设施。 目前,该公司的大部分零部件都是由NT-DC运营的。 我买了一台安装了Samba 4(V4.3)域控制器的新服务器,并开始迁移所有的用户账号和PC。 一切工作正常。 现在,分支机构应该作为自己的区域办事处的孩子融入这个架构。 TL; DR:Samba 4.3有可能与孩子build立AD森林吗? 如果是这样的话:是否有教程/指南? 非常感谢你!

在没有VNC /远程桌面的情况下在XP中禁用“脱机文件”

我的一些XP用户现在已经为他们的“我的文档”文件夹启用了脱机文件。 1)有什么办法可以关掉这个function,而不必去每个用户的桌面或VNC? 2)如何启用它? 我确实将“我的文档”设置为指向他们的networking驱动器……当您执行此操作时,脱机文件会自动启用吗? 这些XP机器在Windows 2003域上。

使用Active Directory执行Biomeauthentication

有关于Windows 7和Windows 2008 R2支持内置生物authentication(或似乎如此)的各种博客,MSDN页面,post等。 ( http://technet.microsoft.com/en-us/library/dd759228.aspx )在Windows 7和Windows 2008 R2中,它也包含一些组策略设置。 任何人都知道如何使它与Active Directory一起工作? 所以它显示在login屏幕或UAC提示?

将书签自动添加到计算机上的新用户

当我build立一台个人电脑时,我希望能够拥有它,当任何人从域上login到那台电脑时,会有一些IT书签在IE中。 我读过,我可以用域级别的组策略来做到这一点,但是不幸的是,在我目前的域名组策略并没有做好,所以我有恐惧 (而不是在这个问题上)。 我可以在部署新电脑时在电脑上执行此操作吗? 因此,任何login到PC的域用户都将在创buildconfiguration文件时添加这些书签(无漫游configuration文件)。 这些是XP机器,域由2003控制器运行。

pipe理员资料转换为非pipe理员

我有一个棘手的情况。 我们有一台运行Windows XP的计算机。 在我出现之前,公司没有一个IT人员,有人使用域pipe理员帐户在该计算机上设置了具有重要邮件function的configuration文件。 我想改变这一点,而不是让低级员工在邮件空间访问整个networking的域pipe理员帐户,但我面对的问题是,该configuration文件上的应用程序不能被复制。 我们试图在另一个configuration文件中复制它们,并且各种设置不能正常工作,一些软件需要重新安装,旧的和公司不再有安装者(软件开发人员已经开始使用新版本不要和我们的系统一起工作,叹气) 有没有什么办法可以保留这个configuration文件及其设置,但是使其不再是pipe理员configuration文件? 我甚至不在乎是否是本地pipe理员,只是它不再使用相同的密码作为域pipe理员帐户。 TIA。

在同一个站点上,LDAP连接支持1个DC

观察DC A上相对于DC B每天在“AD Search Subops”计数器和“PROC LSASS%”计数器中的峰值; 它不在维护窗口中; 它每天开始营业。 – >消除了硬编码的问题,因为在DC B短暂的一瞬间,DC B出现了尖峰,这意味着连接知道如何去不同的DC,但是select不这样做。 – >我的问题是,它可以是链接成本的东西错误(不太可能,因为两个DC在同一个站点),是否有一些设置,使LDAP连接到1 DC,而不是采取随机的方法? – >两个DC都是2008 R2的。 如果细节很less,请详细说明,如果有任何要求,请询问我。

有Windows服务只能在IPv6上运行吗?

该networking大约有30台Windows-10计算机,所有DNS,DHCP,Active Directory等服务都由Windows 2012 R2提供。 有没有任何本地服务? 不pipe是关键的,可选的,无用的或其他的; 那么如果本地IPv6堆栈和Windows用于通过IPv4发送IPv6stream量的所有技巧都被禁用,那么将会受到影响或无法工作? 我从networking的angular度了解IPv6的优缺点,但这只是Windows和Windows服务。

森林信任在同一个子网上迁移用户

想知道是否有人可以提供一些build议。 我有一个迫切需要升级的域名。 通常情况下,人们会添加一个function级别降低的新DC到域中,转移angular色,删除旧的DC,提高function级别并完成它,但是我处于无法adprep或forestprep现有域的情况控制器由于pipe理不善和维护不善而造成的损坏,在AD中留下破损/不可触及的物体。 我尝试了所有可以find的解决scheme,甚至尝试对ADconfiguration单元进行手动更改。 不可否认,这可能是我的前任首先打破的: 现在我的另一种select是创build一个新的,新的领域,因为我们有一个小的环境。 我想要做的是在旧的森林和新的森林(2003 R2和2012 R2)之间build立信任关系,并使用ADMT将用户的sIDHistory迁移/复制到新林中的新域中,这样每个人都可以保留现有的configuration文件。 我似乎无法跨越的问题是如何在没有单独的networking的情况下build立两个森林之间的信任。 新的DC可以看到另一个森林信任它,但是旧DC不能看到新的森林来回报信任关系。 对于习惯于pipe理企业合并而不是仅pipe理现有基础设施的人来说,这可能是显而易见的。 我有一个感觉,这与广告服务/ DNS有关,但我可能是不正确的,发现自己正在追逐松散相关的解决scheme。 我也玩过将每个人的域configuration文件转换为本地configuration文件的想法,将它们join到新域中,然后将其configuration文件转换回域configuration文件。 这实际上是否会在需要sIDHistory的新域中提供用户帐户的相同要求? 提前感谢您的任何build议。

如果使用对象,则在foreach循环中获取ADUser不会返回任何内容

$users = Get-Content "C:\PowerShellScript\CSV\swyxusers.csv" $test = Foreach ($user in $users){ Get-ADUser -Filter {Name -like "*$user*" } | Select-Object SamAccountName, Enabled } $test| export-csv -Force -Append "C:\PowerShellScript\CSV\skit.csv" 运行上面的结果没有任何导出到CSV,但如果我添加Write-Host "$User"它导出的用户列表。 所以我知道导出function的作品。 如果我像这样运行它: $users = Get-Content "C:\PowerShellScript\CSV\swyxusers.csv" $test = Foreach ($user in $users){ Get-ADUser -Filter {Name -like "*User 1*" } | Select-Object SamAccountName, Enabled } $test| export-csv -Force […]

为什么pipe理员不能查看用户的redirect文件夹?

按照此文档安装文件夹redirect: https : //technet.microsoft.com/en-us/library/jj649078(v=ws.11).aspx 安装权限如下所示: 但除了“文件夹redirect用户”组,我创build了一个“文件夹redirectpipe理员”组,并给了该组“该文件夹,子文件夹和文件=完全控制”(与系统的烫发相同)。 所以现在作为我的pipe理员组的成员,我可以跨越用户文件夹的顶层,但是无法访问他们的子文件夹(如桌面,文档等)。 所以用户的顶级文件夹在创build时会inheritance我的pipe理员组,但是他们下面的文件夹却不是。 为什么不,我怎么让我的pipe理员组创build时添加到这些文件夹?